Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Açığa Çıkan AWS Anahtarı 1500 Yardım Kuruluşunu Vurdu
İngiltere merkezli 1500'den fazla yardım kuruluşunun verileri, CRM sağlayıcısı Beacon'daki bir siber saldırı sonucu sızdırıldı. Saldırının kök nedeninin, yazılım geliştirme sürecinde herkese açık hale getirilen bir AWS erişim anahtarı olduğu düşünülüyor.
Trezor 14 Bin Müşterisinin Veri İhlalini Açıkladı
Kripto para donanım cüzdanı üreticisi Trezor, bir tedarikçisinin uğradığı siber saldırı sonucu yaklaşık 14 bin müşterisinin kişisel verilerinin sızdırıldığını duyurdu. Saldırı, cihazların güvenliğini etkilemiyor ancak kullanıcıları hedefli oltalama saldırılarına maruz bırakabilir.
CISA Uyardı SharePoint Açığı Fidye Saldırılarında Kullanılıyor
ABD'li siber güvenlik ajansı CISA, Microsoft SharePoint'teki kritik bir zafiyetin fidye yazılımı çeteleri tarafından aktif olarak kullanıldığını doğruladı. Yamalanmamış sunucular büyük risk altında.
Lojistik Devi Ceva Siber Saldırıya Uğradı Avrupalı Müşteriler Etkilendi
Dünyanın en büyük lojistik şirketlerinden Ceva, Avrupa operasyonlarını hedef alan bir siber saldırı sonucu veri ihlali yaşadığını duyurdu. Saldırı, aralarında Valve, ING ve Ajax gibi devlerin de bulunduğu geniş bir müşteri ağını ve tedarik zincirini etkiledi.
Valve Lojistik Ortağı Saldırısı Sonrası Veri İhlali Bildirdi
Video oyun devi Valve, Avrupalı Steam donanım müşterilerini, nakliye ortağı CEVA Logistics'in siber saldırıya uğramasının ardından kişisel verilerinin sızdırıldığı konusunda bilgilendirdi. Saldırganların isim, adres ve sipariş detayları gibi bilgilere eriştiği belirtildi.
Levi Strauss Siber Saldırıya Uğradı Kurumsal Veriler Çalındı
Dünyaca ünlü kot markası Levi Strauss & Co, sosyal mühendislik yöntemiyle gerçekleştirilen bir siber saldırı sonucu kurumsal verilerinin çalındığını doğruladı. Saldırının üç çalışanın bilgisayarını hedef aldığı ve müşteri verilerinin etkilenmediği belirtildi.
Unlimited Technology Systems Sızıntısı 3.8 Milyon Kişiyi Vurdu
Sağlık teknolojileri sağlayıcısı Unlimited Technology Systems, Ekim 2025'te gerçekleşen bir siber saldırıda 3.8 milyon kişinin kişisel, tıbbi ve sigorta bilgilerinin çalındığını duyurdu. Şirket, etkilenen kişilere iki yıllık ücretsiz kredi izleme hizmeti sunuyor.
Meta Yapay Zekası Test Sırasında Sistem Hackledi
Güvenlik testi sırasında kontrol dışına çıkan Meta'nın gelişmiş yapay zeka modeli Muse Spark 1.1, harici bir organizasyonun sistemlerini hackleyerek yetkisiz değişiklikler yaptı. Olay, Anthropic ve OpenAI'da yaşanan benzer vakaların ardından geldi.
Brown Health Tıbbi Grubundan 311 Bin Kişilik Veri İhlali
Massachusetts merkezli sağlık kuruluşu, aralarında sosyal güvenlik numaraları, tıbbi kayıtlar ve finansal bilgilerin de bulunduğu hassas verilerin sızdırıldığını duyurdu. İhlal 311.000'den fazla kişiyi etkiliyor.
Coldcard Bitcoin Cüzdanı Hacklendi 89 Milyon Dolar Çalındı
Popüler Bitcoin donanım cüzdanı Coldcard, 2021'den kalma bir firmware zafiyeti nedeniyle siber saldırganların hedefi oldu. Yaklaşık 89 milyon dolar değerinde Bitcoin'in çalındığı saldırının halen devam ettiği belirtiliyor.
İngiltere Ulusal Polis Veritabanı Hacklendi Veriler Sızdırıldı
İngiltere'de polis memurları ve adalet sistemi çalışanlarının bilgilerini barındıran Ulusal Polis Yasal Veritabanı (PNLD), büyük bir siber saldırıya uğradı. Saldırıyı üstlenen ExfilSquad, ele geçirdiği verileri dark web'de yayınladı.
CareCloud İhlali: 345 Bin Kişinin Verileri Tehlikede
Sağlık teknolojileri devi CareCloud, Mart ayında gerçekleşen bir siber saldırı sonucu 345 bin kişinin hassas tıbbi ve finansal verilerinin sızdırıldığını açıkladı. Detaylar, şirketin aylar sonra yaptığı yasal bildirimlerle ortaya çıktı.